鐘震坤,侯凱文
(內蒙古電力信通公司,內蒙古自治區 呼和浩特 010000)
在信息化的時代背景下,對計算機網絡安全技術進行優化是重要的環節,一方面可以切實的降低行業惡意競爭行為的出現幾率,讓市場發展得到有效的控制,保持長久的健康性,逐步的構建出良性競爭氛圍。另一方面則可以阻攔非法入侵行為的出現,隔絕黑客入侵行動,讓我國始終在安全的網絡區域中維系穩定的經營和發展狀態,創造出更多的經濟效益,不斷地提升國家綜合國力。由此可見,對計算機網絡安全技術的影響因素與防范措施進行探究是十分必要的,具體策略綜述如下。
計算機網絡安全技術通常意義上是指在網絡管理和以網絡作為基礎的應用措施,能夠實現對網絡環境的有效維護,保障該網絡區域范圍內操作的安全性。目前計算機網絡安全技術主要分為兩個類別,即為:邏輯安全技術、物理安全技術。以下將從這兩個方面入手對計算機網絡安全技術展開研究:第一,物理安全技術。其主要針對網絡設備和與之相關的各種設施的安全保護,能夠有效地避免設備損壞和設施丟失問題的出現。第二,邏輯安全技術。其主要是指計算機中存有的信息以及相關數據的安全性和完成性方面的保護,同時具備保密性。在物理安全技術和邏輯安全技術的相互融合下計算機網絡安全技術的作用將會大大提升,能夠有效地保護網絡整體,確保文件信息的完整性同時讓硬件設備的運行得到可靠的支持力量,對于我國網絡運營效果的呈現以及未來的高效發展而言意義深遠。
人為因素造成的計算機網絡出現安全問題的情況時有發生,在計算機網絡安全技術影響因素中位于相對容易防范的位置,以下將從幾個方面對人為因素導致的計算機網絡安全問題的處理辦法展開研究。第一,不法分子故意破壞。信息化的時代背景下人們的生活和工作都發生了極大的改變,以計算機網絡為基礎實現了快速發展,創造出了諸多的經濟效益。但在發揮良性影響力的同時,新的問題也在暗處隨之滋生,部分人出于自身私欲原因,為了獲取更多的個人利益,漠視法律法規,盜取網絡電纜,導致計算機網絡安全受到了極大的威脅。此外,在競爭愈發激烈的市場環境中部分企業為了提升自身的行業競爭力或打壓同類競爭者,采取不法措施,對重要數據信息的盜取也是人為影響計算機網絡安全的因素之一。第二,人為不重視因素。人為不重視因素顧名思義,是指部分人認為網絡安全不需要保護,在保存重要文件時忽視了密碼的設置和其他防范措施的落實,為黑客盜取網絡信息提供了可乘之機。另外,在企業發展過程中核心資料的缺失將會為其當下的發展和未來經濟效益的獲取構成極大的負面影響,因此企業大多會設置專門的監控管理人員,預防主機機房、線路等方面遭到破壞,以保障企業的穩定和持續發展。但在這一過程中部分監控管理人員對工作的認識存在片面性,責任意識不強,存在著重視度不足的問題,進而導致其在工作中相對松懈,無法實現對機房、線路等方面的有效監督和管理,極容易出現無法及時發現網絡異常的現象,導致網絡因長期異常運行而幾近癱瘓,形成較為嚴重的計算機網絡安全問題。
影響計算機網絡安全性的自然因素相對較多,如:雷電、自然災害等都隸屬其中,不可控性相對較大,因此自然環境因素是控制難度相對較高的影響計算機網絡安全的因素類型。當這些自然因素出現后,處于運行狀態的室外傳輸線路極容易受到干擾,出現傳輸中斷或信號傳輸異常的現象,這些均屬于影響計算機網絡安全的自然因素。針對自然因素問題,相關維護人員應當切換防范的思路和視角,從線路本身入手,加強防護措施的落實,以保障室外線路能夠更好地抵抗自然因素的侵襲,為計算機網絡安全性的提升保駕護航。
導致人為邏輯安全因素出現的主導者大多為專業人士,如:程序員、其他技術人員等,在其專業知識的支撐下,技術人員可以進行病毒程序軟件的編程或者以電腦程序的漏洞作為基礎進行信息的竊取、計算機程序侵蝕等,造成一定的經濟損失。經過分析與整合,以下將對人為邏輯因素展開進一步分析,為防范措施的制定打下良好的基礎。
2.3.1 非法授權訪問和IP盜用
第一,非法授權訪問。非法授權訪問是一種以低級用戶身份獲取高級用戶權限下重要資料的行為,在非法授權訪問中技術人員會先利用編程軟件對加密后的計算機嘗試破解,在順利破解計算機后直接進行數據信息的盜取,謀取自身利益。第二,IP盜用。IP地址相當于電腦的身份證明編碼,每一臺計算機都擁有自己專屬的IP地址。在計算機IP地址被盜用后入侵者將會獲得該電腦的最高權限,可以自由地進入計算機系統當中挖掘自己想要的資料信息,在不觸碰電腦警報系統的情況下完成入侵任務,盜取重要數據資料。并且IP盜用未被發現之前通常會持續較長的時間,實現對入侵計算機的高效監控,將計算機中的所有重要信息內容轉移,進而造成較大的經濟損失。因此,計算機使用者應當將IP地址盜用行為的防范重視起來,積極地落實相關措施,讓計算機網絡安全性能夠得到大幅度的提升。
2.3.2 病毒入侵
病毒入侵是最為常見的計算機網絡安全影響因素,雖然網絡病毒是人為編譯的,但其在特點上卻與生物病毒有著極高的相似度,能夠通過網絡進行傳播,具有較高的隱藏性且部分網絡病毒還有一定的潛伏期,一旦這些網絡病毒以各種各樣的方式進入到計算機系統中,將極容易導致計算機的癱瘓或某一網絡區域的大范圍癱瘓,造成較大的損失。另外部分潛伏性較強的病毒還能實現目標化的入侵,針對某一目標展開破壞活動,負面影響力較大。
2.3.2 黑客入侵
黑客主要是指擁有高端計算機技術且行事不被法律認可的行為的人群,黑客入侵大多以專門的軟件作為切入口或自己進行編程挖掘切入口,在不觸碰防火墻的情況下進入到計算機的核心地帶,為更大規模的入侵和信息盜取行為發生打下良好的基礎。此外,黑客可以在計算機主人未發現的情況下操控攝像頭進行監聽和監視,讓入侵范圍從網絡轉移到現實,產生更大的損失,因此在黑客入侵下計算機網絡的安全性將會大幅度下降,甚至會對被入侵者構成財產與生命方面的威脅。最后,黑客多數都是針對政府、商業機構等入侵利益較大的對象,并且具有規模性的特點。
2.3.4 漏洞以及欺騙手段
漏洞和欺騙手段都隸屬于人為邏輯安全因素類別,以下將分別對漏洞和欺騙手段的產生方式展開研究。其一,漏洞。計算機網絡安全中的漏洞因素是指當計算機硬件、計算機軟件以及計算機運行相關協議本身存在著一定的漏洞的情況下,攻擊者以此作為切入點直接在沒有授權的情況下對計算機展開了攻擊,獲取了目標計算機中的信息資料的行為。其二,欺騙手段。如果在計算機相關協議中存在一定的缺陷問題,呈現出了“后門”,則存在意圖的分子就可以通過這個“后門”行使欺騙手段,達到獲取目標信息或出現目標數據亂碼、丟失的情況,讓相關企業或個人承受一定的損失。欺騙手段的隱蔽性較好,一般不會觸發報警系統,因此在防范的難度上也就更高。
3.1.1 電纜土地掩埋
以往我國的網絡傳輸以電纜傳輸為主,且大多為露天傳輸,這極大地提升了電纜損壞的幾率和被盜取的幾率。針對電纜損壞問題,我國除了需要加強相關法律與法規的建設之外,還應當從電纜防護本身入手,用土地掩埋替換傳統的露天連接方式,讓計算機網絡的安全性能夠得到有效的保障。另外自然因素對電纜的影響也會大大降低,呈現出了一舉多得的效果。最后,地下挖掘施工對地下電纜的安全存在著一定的威脅性,因此在開展電纜土地掩埋工作前必須要經過相關部門的審批,避免錯誤挖掘對電纜形成破壞,降低計算機網絡安全性。
3.1.2 加強工作人員的思想和認識
工作人員的思想和認識對于擁有較多服務器的企業的長期發展而言意義深遠,是計算機網絡安全得到保障的一個十分重要的因素。因此,企業應當加強對工作人員的培訓與管理,積極提升員工的責任意識和對工作崗位重要性的認識度,同時積極落實相關計算機網絡安全技術,保障機房、設備等方面的安全性能夠得到有效的監督和管理,讓企業計算機設備或相關系統運行異常問題能夠被及時發現,并且在最快的時間內得到高效的解決,達成提升計算機網絡安全性的目的。
3.2.1 密碼的多樣性設置
在信息化時代背景下依然存在著對網絡安全不夠重視的現象,每年因未設置密碼或密碼長期未更換而讓不法行為有機可乘的案例高居不下,極大的威脅到了我國網絡發展的安全性和可靠性。因此,在新時期相關部門應當積極開展相應的研討會議,制定健全的宣傳計劃,定期向大眾進行計算機網絡安全方面的信息普及,以實際案例講解的方式提高人們的警覺性,實現對不法行為的有效打壓。其次,計算機用戶本身也應當做到思想的與時俱進,緊跟時代的發展步伐,加強對新聞時事的了解,提升自身的警覺性,不定期進行密碼的更換,并且加強對病毒查殺軟件以及其他防范性軟件的安裝,提升計算機網絡的安全性,避免信息被盜取。最后,在下載相應軟件時用戶還應當選擇正規渠道,避免進入虛假網頁導致病毒入侵等一系列不安全現象的出現,實現對計算機安全性的高效防護。
3.2.2 病毒入侵的防范措施
網絡病毒入侵是較為棘手的問題,其不僅傳播性較強還帶有極大的破壞性,以往我國在這一方面的技術還不夠成熟,存在著諸多的漏洞問題,因此網絡病毒入侵的幾率極大,為計算機網絡安全帶來了巨大的威脅。例如:在2007年發生的熊貓燒香案件就是較為典型的病毒入侵行為,這一款病毒在人為編譯制作后通過網絡大肆瘋傳,感染性極強,不僅造成了諸多用戶電腦故障,還導致機關電腦也隨之出現了故障問題,對系統中重要文件的安全性構成了極大的威脅,因此可見對病毒入侵防范的重要性。經過時代的發展和我國經濟水平的提升,在病毒入侵方面的技術研究已經呈現出了一定的成效,目前市面上效果較好,使用頻率較高的防范病毒入侵的軟件共有兩種,分別為卡巴斯基與金山毒霸。第一,就卡巴斯基而言,其病毒入侵防范性較高,能夠有效地避免病毒入侵,保證計算機內重要信息的安全性。不過卡巴斯基是一款付費型軟件,使用人群多在商業辦公計算機等范疇內。第二,就金沙毒霸而言,其是一款免費病毒入侵防范軟件,因此下載率相對較高,能夠高效識別常見病毒,阻止信息盜取行為的出現。用戶可以依據自己的需求進行病毒入侵防范軟件的選擇,避免計算機系統崩潰或信息被盜取的現象的出現。
3.2.3 防火墻技術
防火墻技術是最早使用的計算機網絡安全技術,同時也是至今為止依然使用較為廣泛的計算機網絡安全技術類型。防火墻技術能夠實現對計算機主機與網絡環境連接情況的有效監測,及時的發現黑客攻擊行為和非法入侵行為,實現阻攔作用,極大地降低了計算機重要資料信息丟失或計算機損壞現象出現的幾率,是提升計算機網絡安全性的重要途徑。因此在新時期相關技術研究人員應當加強對防火墻的優化升級研究,將其作為核心任務,不斷提升防火墻的地域性,高效的阻攔黑客入侵行為,讓商業發展和個體用戶的安全性都能夠得到保證。
簡而言之,計算機網絡安全技術對于信息化時代的發展而言意義深遠,不僅關系著社會發展的和諧和群眾自身的財產安全,還直接影響著國家安全系統的穩定性和可靠性,因此,計算機網絡安全應當得到高度的重視,通過不斷挖掘影響計算機網絡安全因素的方式,從根本入手進行防范措的設計與實施,以保障社會發展的安全性和穩定性,創造出更多的良性影響力。